サーバが受ける攻撃の例

いちごパック > サーバ > サーバが受ける攻撃の例

いちごパックが受けた攻撃のいくつかをご紹介します。 インターネット上でサーバを運用すると、 常にこのような攻撃を受けることになります。 ログの保存と攻撃への対策は必須でしょう。

各種ポート


以下のポートとHTTPは頻繁に狙われていました。 Linuxサーバであれば、リモート接続に制限をかけると良いでしょう。
ポート通信の種類狙いのOS狙いのソフト
TCP 22sshLinux暗号化リモート接続
TCP 23telnetLinuxリモート接続
TCP 445SMBWindowsファイルの共有
TCP 1433MSSQLWindowsSQLサーバ
TCP 3389RDPWindowsリモートデスクトップ

Webサーバ (HTTP)


Webサーバのログを調べると、 よくインストールされているアプリケーションが攻撃されていることがわかります。 攻撃の種類によっては、Linuxのプログラムやスクリプトを呼び出して実行されることも考えられます。 Webサーバにcgiやスクリプト実行環境をインストールする場合は、 これらの攻撃への備えが必要でしょう。
  • WordPressというソフトウェアのログイン画面
  • GET /wp-login.php
    
  • Tomcatというソフトウェアの管理画面
  • GET /manager/html
    
  • コマンド実行用ソフトウェア環境 (CGI)
  • GET /cgi-bin/cgi_wrapper/cgi_wrapper